malware Infosecurity Magazine
TrickBot reemplaza HTTP por tunelización DNS en su última variante
TrickBot DNS Tunneling C2 Communication Malware Evolution
Resumen
Una nueva variante de TrickBot oculta la comunicación de comando y control (C2) dentro de consultas DNS, reemplazando el patrón de HTTP que llevaba utilizándose durante una década. Esto representa un cambio significativo en la táctica de comunicación de la malware, dificultando su detección. La utilización de tunelización DNS para la comunicación C2 puede permitir a TrickBot evadir sistemas de detección de seguridad más fácilmente.
New TrickBot variant hides C2 communication inside DNS queries, replacing decade-old HTTP pattern